如果您不介意,我想自己选择一个密码?

幸运的是,它的流行程度有所降低,但是每隔一段时间重设密码,您就会收到纯文本格式的密码。 当我最近私下将其报告给特定公司时,他们告诉我它已经在计划解决此问题。 确实,几个月后,我收到了一封电子邮件,他们“解决了”该问题。 现在,他们不再以纯文本形式发送您现有的密码,而是生成一个新密码并以纯文本形式发送该密码。 而且它们不是唯一的一个。 Vueling是其他许多这样做的网站之一。 让我给出一些为什么这仍然不是个好主意的原因: 首先,密码以强密码方式存储不会给人很大的信心。 最好是生成一个密码,通过电子邮件发送然后进行哈希处理。 但是也可能仍将纯文本存储在数据库中。 即使密码被散列,仍然存在一些缺陷。 密码在收件箱中仍为纯文本格式,并且传输不安全(请参阅安全性stackexchange上的此线程)。 重置后,新密码会立即存储在数据库中,通常无需在首次登录时进行更改。 此特定实现的持久性会导致拒绝服务风险。 有恶意意图的人可以(尽管是暂时的)很容易地通过重置密码来锁定用户帐户。 当然,用户可以请求新密码并再次登录,但是在任何情况下,这实际上都是糟糕的用户体验。 实施密码重置的正确方法是,由用户负责设置新密码所属的位置。 这是通过邮寄重置URL来完成的。…

柏林举办标志性的防火之夜

晚上包括有趣但具教育意义的消防安全活动。 当孩子们聚集在一个单一的行中时,梯子在清新的空气中升起,期待着他们接近模拟火焰的平台。 他们并不渴望着火,希望在寒冷的秋夜里保持温暖,而是想尽办法消灭大火。 灭火教程是周三晚上在柏林社区中心举行的“防火安全之夜”活动之一。 这项标志性活动始于70年代,每年举行一次,旨在阐明当地居民的消防安全意识。 市长吉姆·比莱拉(Jim Bilella)说:“这非常有教育意义,但同时又很有趣。” “孩子们在学习防火知识的同时,他们在玩。 这是社区期待的事件。” 与灭火器一起,孩子们使用了巨大的软管,穿着正宗的消防装备,并通过烟雾迷宫工作。 他们甚至有机会在体育馆内的垫子上练习“停,停和滚动”。 尽管令人振奋的活动使年轻人保持了脚步,但每一次活动都有一个教训。 “关于防火的公共教育带来了更多的认识,”柏林消防和救援局局长威廉·本克说。 “更重要的是,孩子们正在学习我们的工作-停止,掉落和滚动垫子以及烟雾笼罩的迷宫-这些事情带来了可观的收益。” 一个示范涉及模拟的模拟火灾。 消防车卷起,战斗人员从卡车上展开,然后用软管灭火。 他们打破了窗户,砍下了门,并移开了屋顶。 在防火方面,乡镇和自治市镇密切合作。…

Tabnabbing,网络钓鱼攻击的新形式! – Astr0n0mical H4ck –中

Tabnabbing,网络钓鱼攻击的新形式! “网络钓鱼攻击就像一个魔术,它全都是关于信任,幻想和欺骗的。” 使目标顺其自然,相信它是合法的并使用其凭据登录才是使此简单技巧成功的要素! 即使遵循以下提示以防止自己成为受害者,许多用户还是放弃了自己的私人数据-单击任何链接或附件之前三思而行,避免可能导致恶意内容的链接。 但是,一种新型的网络钓鱼攻击已在这片海洋中起航,这被称为“ tabnabbing”,似乎没有足够的方法来窃取您的数据。 Tabnabbers如何获取您的数据 因此,基本上Tabnabbing的过程是打开许多标签,以至于您失去了计数,或者保存了一些文章以供日后阅读或进行了一些研究……等等,这使得黑客劫持了浏览器上不活动的标签,并向您显示了虚假的登录页面。 它可能是用于电子邮件站点,社交媒体站点,购物站点,甚至是您的银行,并且由于您打开了太多标签页,因此看到它更改/刷新的可能性非常低,因此如果您在此过程之后登录已在后台进行,他们可以获取您的信息并在合法站点上使用它。 根据 Mozilla Firefox团队的创意负责人 Aza Raskin的 说法,攻击实际上是如何进行的 1-用户导航到正常外观的网站。 2-您可以检测页面何时失去焦点并且有一段时间没有与之交互。 3…